Novom zakrpom ispravljeni su propusti u paketima MozillaFirefox, MozillaThunderbird, mozilla-nss, seamonkey i xulrunner. Propusti zlonamjernim korisnicima omogućuju pokretanje proizvoljnog programskog koda, DoS napad, zaobilaženje postavljenih ograničenja i druge.

Paket: Firefox 11.x, mozilla-nss 3.x, SeaMonkey 2.x, thunderbird 11.x, Xulrunner 10.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 8.7
Problem: cjelobrojno prepisivanje, korupcija memorije, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3101, CVE-2012-0441, CVE-2012-1937, CVE-2012-1938, CVE-2012-1940, CVE-2012-1941, CVE-2012-1944, CVE-2012-1945, CVE-2012-1946, CVE-2012-1947
Izvorni ID preporuke: openSUSE-SU-2012:0760-1
Izvor: SUSE
 
Problem:
Višestruki propusti ispravljeni su novom zakrpom, a uzrokovani su nepravilnostima pri rukovanju memorijom, datotekama, prečacima, prepisivanjem spremnika, itd..

Posljedica:
Udaljeni zlonamjerni korisnici mogu pokrenuti proizvoljni programski kod, izvesti DoS napad, zaobići postavljena ograničenja i slično.

Rješenje:
Korisnike se upućuje na pregled originalne preporuke za više informacija te na instalaciju nadogradnje u kojoj su sigurnosni propusti ispravljeni.


Izvorni tekst preporuke
Idi na vrh